E1 Encryption 1 — 보안 가이드
알아두면 좋은 팁과 쉬운 보안 안내

Encryption 1을 자신 있게, 그리고 현명하게 사용하세요.

이 가이드는 파일을 보호하는 방법, 비밀번호와 사기에 대해 생각하는 방법, 일기를 더 안전하게 작성하는 방법, 그리고 이 도구의 암호화가 실제로 무엇을 하는지 설명합니다. 목표는 두려움을 주는 것이 아니라, 올바른 정보를 바탕으로 사용하도록 돕는 것입니다.

빠른 안전 요약

  • 강력한 비밀번호나 암호구를 사용하고, 다른 계정에서 재사용하지 마세요.
  • 암호화된 파일과 비밀번호는 서로 다른 경로로 전달하세요.
  • 공용이거나 공유된 컴퓨터에서는 민감한 파일을 열지 마세요.
  • 중요한 암호화 파일은 백업 사본을 보관하세요.
  • 비밀번호를 잊어버리면 파일을 복구할 수 없습니다.

이 도구가 하지 않는 것

  • 사용자의 텍스트를 서버에 저장하지 않습니다.
  • 사용자 계정을 생성하지 않습니다.
  • 잊어버린 비밀번호를 복구하지 않습니다.
  • 감염된 기기에서 발생하는 멀웨어로부터 사용자를 보호하지 않습니다.
  • 안전하지 않은 행동을 마법처럼 안전하게 만들어 주지 않습니다.

일상에서 지켜야 할 기본적인 사이버 보안 수칙

좋은 암호화도 중요하지만, 보안은 사용자의 행동에도 달려 있습니다. 튼튼한 자물쇠도 열쇠를 아무 데나 두고 다니면 별 도움이 되지 않습니다.

🔑

강력하고 고유한 비밀번호를 사용하세요

이메일, 소셜 미디어, 뱅킹에서 사용하는 비밀번호를 재사용하지 마세요. 짧고 영리한 비밀번호보다는 긴 암호구가 대체로 더 낫습니다. 기호만 나열하기보다는 기억하기 쉬운 문구를 떠올려 보세요.

💻

도구뿐 아니라 기기도 신뢰할 수 있어야 합니다

기기에 멀웨어, 스파이웨어, 또는 키로거가 있다면 로컬 암호화만으로는 사용자를 보호할 수 없습니다. 가능하면 항상 최신 상태로 업데이트된 신뢰할 수 있는 기기를 사용하세요.

📁

중요한 파일은 백업하세요

암호화는 개인정보(프라이버시)를 보호하지만, 실수로 인한 삭제, 디스크 고장, 또는 USB 드라이브 분실로부터는 보호해 주지 않습니다. 정말로 필요한 파일은 안전하게 백업해 두세요.

📨

파일과 비밀번호를 분리하세요

암호화된 파일을 이메일로 보낼 경우, 비밀번호는 문자 메시지, Signal, 또는 전화 통화 등 다른 경로로 전달하세요.

🧹

사용 후에는 민감한 텍스트를 지우세요

민감한 자료 작업이 끝나면 화면에서 내용을 지우고, 클립보드 기록, 다운로드된 평문 사본, 브라우저 자동완성 동작에도 주의를 기울이세요.

🌍

공용 네트워크에서는 주의하세요

암호화된 파일 자체는 안전할 수 있지만, 공용 컴퓨터와 공용 Wi-Fi는 또 다른 위험 요소가 될 수 있습니다. 파일 전송 자체보다 공유 기기가 더 큰 위험 요인인 경우가 많습니다.

중요: Encryption 1은 파일의 내용을 보호하는 데 도움이 됩니다. 하지만 피싱, 사회공학적 기법, 멀웨어, 또는 부주의한 비밀번호 관리로부터 사람을 보호해 주지는 않습니다.

일기를 더 안전하게 작성하기 위한 팁

많은 사람에게 가장 큰 위험은 암호화 자체가 아닙니다. 일기 내용이나 그 주변에서 실수로 너무 많은 정보를 드러내는 것입니다.

실용적인 작성 습관

  • 꼭 필요한 경우가 아니라면 일기에 전체 실명, 주소, 비밀번호, 결제 정보를 적지 마세요.
  • 일기에 다른 사람에 대한 내용이 언급된다면, 그들이 비공개로 남기를 기대할 만한 정보를 포함하기 전에 신중하게 생각하세요.
  • 누군가 파일명을 보더라도 너무 많은 정보를 드러내지 않으면서, 나중에 자신에게 도움이 될 만한 제목을 사용하세요.
  • 주제가 특히 민감하다면 파일명을 설명적으로 짓기보다 중립적으로 지으세요.

더 나은 파일명 예시

  • 좋은 예: entry-2026-03-28.pvault
  • 좋은 예: notes-a1.pvault
  • 위험한 예: medical-diagnosis-john-smith.pvault
  • 위험한 예: bank-account-passwords.pvault
좋은 습관: 파일명을 봉투에 붙이는 라벨이라고 생각하세요. 파일 내용이 암호화되어 있어도, 파일명 자체가 의도한 것보다 더 많은 정보를 드러낼 수 있습니다.

주의해야 할 사기, 속임수, 사회공학적 기법

때로는 진짜 공격이 전혀 기술적인 것이 아닐 수 있습니다. 누군가 사용자에게 압박을 가하거나, 속이거나, 안전하지 않은 행동을 하도록 서두르게 만드는 것입니다.

흔한 사기 패턴

  • 누군가 암호화된 파일과 비밀번호를 같은 메시지로 함께 보내 달라고 요청합니다.
  • 누군가 "기술 지원팀"이라고 주장하며 파일을 복호화해서 평문을 업로드해 달라고 요청합니다.
  • 파일이 "손상되었다"며 낯선 웹사이트에서 열어야 한다는 메시지를 받습니다.
  • 누군가 "지금 하지 않으면 접근 권한을 잃게 됩니다"와 같은 긴급함으로 압박합니다.

더 안전하게 대응하는 방법

  • 속도를 늦추세요. 긴급함은 가장 오래된 조작 수법 중 하나입니다.
  • 요청이 이상하게 느껴진다면 다른 경로를 통해 상대방을 확인하세요.
  • 암호화된 파일이나 복호화된 텍스트를 임의의 제3자 웹사이트에 업로드하지 마세요.
  • 예상치 못한 이메일이나 채팅 메시지에서 온 파일 열기 지침을 신뢰하지 마세요.
위험 신호: 누군가 파일과 비밀번호, 그리고 즉각적인 조치를 한꺼번에 원한다면, 그 요청이 안전하다는 것이 입증되기 전까지는 안전하지 않은 것으로 간주하세요.

이 도구의 암호화는 얼마나 안전한가요?

쉽게 설명하면 이렇습니다: 이 도구는 의도된 목적에 맞게 최신 브라우저 암호화 기술을 올바르게 사용하지만, 전체적인 보안은 여전히 비밀번호의 품질과 기기의 안전성에 크게 좌우됩니다.

AES

AES-GCM 암호화

이 도구는 최신 인증 암호화 방식인 AES-GCM을 사용합니다. 이는 내용을 숨기는 것뿐만 아니라, 암호화된 데이터가 조작되었는지도 감지하도록 설계되었다는 뜻입니다.

KDF

비밀번호에서 파생된 키

비밀번호는 직접 사용되지 않습니다. PBKDF2와 SHA-256을 사용해 비밀번호로부터 키가 파생됩니다. 이는 원본 비밀번호만 사용하는 경우보다 비밀번호 추측 비용을 더 높이는 데 도움이 됩니다.

IV

매번 무작위 값 생성

이 도구는 암호화할 때마다 새로운 솔트와 IV를 생성합니다. 같은 텍스트를 두 번 암호화하더라도 같은 결과가 나와서는 안 되기 때문에 이는 중요합니다.

실제로 이것이 의미하는 것

누군가 .pvault 파일을 가로챈다고 해도, 올바른 비밀번호 없이는 그 내용을 읽을 수 없어야 합니다. 비밀번호도 강력하고 기기도 손상되지 않았다면, 이 암호화는 실용적으로 사용하기에 충분히 강력합니다.

보안을 약화시키는 요인

가장 큰 취약점은 대개 약한 비밀번호, 재사용된 비밀번호, 감염된 기기, 그리고 비밀번호나 평문을 유출하도록 속는 것입니다. 다시 말해, 알고리즘 자체보다 사람의 요인이 더 중요한 경우가 많습니다.

균형 잡힌 평가: 이 도구가 최신의 강력한 브라우저 기반 암호화를 사용한다고 말하는 것은 타당합니다. 하지만 "절대 뚫리지 않는다"거나 모든 가능한 위협으로부터 보호해 준다고 주장하는 것은 현명하지 않습니다.

자주 묻는 질문

사용자가 궁금해할 만한 질문에 대한 명확한 답변입니다.

.pvault 파일을 다른 사람에게 이메일로 보낼 수 있나요?

네. 암호화된 파일은 이메일이나 다른 서비스를 통해 보낼 수 있습니다. 보안을 강화하려면 비밀번호는 다른 경로로 전달하세요.

파일이 암호화되어 있다면 왜 여전히 사기를 조심해야 하나요?

많은 공격이 사람을 속여서 암호화 자체를 완전히 우회하려 하기 때문입니다. 공격자는 사람을 설득해 비밀번호를 알아내거나 대신 파일을 복호화하게 만들 수 있다면, 알고리즘을 굳이 깨뜨릴 필요가 없습니다.

이 도구가 잊어버린 비밀번호를 복구해 줄 수 있나요?

아니요. 이는 개인정보 보호 모델의 일부입니다. 운영자는 사용자 비밀번호의 사본을 보관하지 않습니다.

매우 민감한 개인적인 글쓰기에도 안전한가요?

일반적인 평문 메모에 비해 개인적인 글쓰기를 위한 강력한 선택지가 될 수 있습니다. 다만 기기의 보안, 비밀번호의 강도, 그리고 사용자의 취급 습관이 모두 중요합니다.